Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
ТРЕД №23
Прошлый тред: https://2ch.hk/b/res/152998377.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Как найти PowerShell
Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.
Запустил от имени админа но теперь вообще ноль реакции на команду?
Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.
Для Windows 10
Третий пик в ОП посте
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ
Windows 7 x86 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
Windows 7 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu
Windows 8.1 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Освятил.
Этот вирус не работает только по IPv4? Ведь сейчас в win7 (и выше) по умолчанию включен teredo костыль для IPv6, а это значит что у всех есть белый IPv6.
>2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
Что за наркоман шизофреник писал эту хуйню???
тян не нужны
>через тимвьюер на потенциально зараженную пеку
Это как ебать спидозную шалаву через гандон
Есть с кем, но посмеялся.
А что ты мне сделаешь, унтерок с двача? Да нихуя, ведь я хакер. Ты знаешь сколько у меня левых прокси? Я просто стеру все твои данные и ты упадёшь со стула и потеряешь сознание. Я получаю кучу бабла, знаешь какой у меня мощный комп, унтерок? Я просто нажму одну кнопку и взорву твой комп как петарду.
Поэтому помни ламер двачерский, если ты тупое необразованное чмо, даже не семей покупать компьютер. Если не хочешь быть обоссаным мною. Я заберу у тебя все твои файлы, все твои фоточки с понями, 2д-бахинями, цп-актрисами, тупой хуесос. Твои заявы в отдел К тебе не помогут, они будут в твоём очке.
Вин 7, если че
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Install Gentoo
Дима, ди нах.
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
Из какой из этих двух ссылок что надо устанавливать?
у меня win 7 пиратка
2) Перезагружаешь
Всё блять, никаких ебучих портов и другого троллинга.
А где взять новую растворяемую втулку?
Поменять один вирус на другой, найс.
Потому что они закрыты?
>1) Скачиваешь заплатку
>2) Перезагружаешь
>Винда установила заплатки не в ту папку
>ты не перепроверил порты
В современной бумаге.
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
ПОСТУПИЛА ИНФОРМАЦИЯ ЧТО ВИРУС РАСПРОСТРАНЯЕТСЯ НЕ ТОЛЬКО ЧЕРЕЗ 80 И 445 ПОРТЫ
ТАКЖЕ ОН МОЖЕТ РАСПРОСТРАНЯТЬСЯ ЧЕРЕЗ 443 ПОРТ, ПОЭТОМУ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕТСЯ ЕГО ЗАКРЫТЬ КОМАНДОЙ: netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=443 name="Block_TCP-443"
Но они ж открыты по умолчанию, нет? У меня все настройки в винде и роутере дефолтные.
Смотря что у тебя, х64 или х86/32
>у меня все порты закрыты
>80
>сидит итт
Поздравляю, у вас прямой тоннель в анальное колечко через локалочку
>14946532657850.jpg
Чего только пидорашки не придумают чтобы не работать. То у них обама на лестнице насрал, то хакиры компутеры поломали. Пиздец.
Элис в треде, я спокоен.
Не понял.
Но у меня в zewe она и так уже есть...........что делать?
Ты давно часть десятка ботнетов. Майнишь биткойны какому нибудь сунь дзинь пиню.
Давай, братуха, если что пиши с микроволновки.
Бинокль делай, очевидно же. И пости в тред.
Диск должно пердолить
ДЛЯ WIN 8.1 аналогично WIN 10
Ну и иди нахуй тогда, раз не понял.
Атака закончилась или ещё нет?
ХР тоже подвержены, но достаточно обнову накатить и перезагрузиться. Всё норм будет.
У меня х64
80% атак направлены на РФ
Ты уродец, не хочу с тобой.
А потом смывать?
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Тред сам смоется.
у меня 80 и 443 открыто. че делоть?
Так я не шизикам типо тебя предлагаю, тем более от тебя дурно пахнет.
закрыть 443
Траллируешь? Дефолтная тп линка разве лучше?
Ща докочяю обновы через мастера, и тоже перезагружусь.
Алсо, про порты 443 - закрыты, и на модеме не проброшены.
Из прошлых тредов один хороший ананас рассказал почему через cmd порты видно, а через port-chk нет.
Так что я одну булку расслаблю.
По умолчанию HTTPS URL использует 443 TCP-порт
Один только был.
Нет же обнов для хп.
Да.
Не могу установить его, 64рка пишет что компьютер не подходит.
Хуя ты подорвался, точно потный шизик хех.
Месть обамы?
Есть, смотри здесь. С 2014 года не выпускали обнов, а тут пришлось.
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Лол, теперь все будут знать, что МВД, РЖД и Мегафон используют пиратское ПО и скачивают мокрые писечки без смс прямо на рабочие машины. Долбаебы.
Закрыть оба
/ // ЗДОХНИ \\ \
/ // ВИРУС \\ \
/´¯/ /´¯\ ЕБАНЫЙ /¯` \ \¯`\
/ / / / / |_ _| \ \ \ \ \
( ( ( ( / ) ) ( ( \ ) ) ) )
\ \/ / \ \/ /
\ / \ /
как?
Поймал вчера,часа в три,стоит семерка,охуенно,я доволен.
ЛОЛБЛЯТЬ
Пиздишь, его вирус использует, я уже закрыл и анально огородился
тебя взломали нахуй
Майнит биткоины на лохах.
Википедия пиздеть не станет же.
так может ты за натом
За щекой проверь.
Что за пиздеж. Он не может зашифровать все файлы за 4 минуты.
Пишешь это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=80 name="Block_TCP-80"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=443 name="Block_TCP-443"
Заражает.
Может, есть способы.
Достаточно одного заражения на любом звене что бы зафаршмачить всю локалку. Законтачатся ближайшие устройства которые подключены напрямую, а те в свою очередь остальных. НАТ на головном раздающем может частично спасти хату от зашквара но только до того момента пока конкретный юзер не скачает в виде файла.
Какие?
Ну так вирус по https через 443 порт тебе передается
Хуялочку. Вам на информатике еще не рассказывали, как сети работают?
>>153004304
Потому, что по умолчанию закрыты все новые входящие соединения на данные порты (если у тебя нет сервисов, слушающих их). Если твой браузер сам устанавливает исходящие соединение с двачем, то в рамках этой сессии порт открывается.
Если у тебя есть точка отката С КОПИЕЙ ВСЕХ ФАЙЛОВ, то думаю можно.
СУКА НАХУЯ ТЫ ТРОЛЛИШЬ РЕБЕНКА, СУКА МРАЗЬ БЛЯТЬ ОН ЖЕ ТУПОЙ НАХУЯ ТЫ ЕГО ТРОЛЛИШЬ ЕБЛАН Я ТЕБЕ ЕБАЛО РАЗОБЬЮ КОГДА ПРИЕДУ Я УЖЕ ЗНАЮ ТВОЙ АДРЕСС И АЙПИ СУКА МРАЗЬ МАТЬ ТВОЮ ЕБАЛ БЛЯДЬ
Нет, не значит.
я сейчас трекинг твоего поста врублю, щщщенок
Разные. А тебе зачем, лейтенант?
Ебать у тебя перемога, русич. Я могу себе позволить это, а вот ты сразу начнёшь оправдываться.
Скачал и установил обновления с сылок на гиктаймс на свою пиратскую винду 7, но при поиске патчи не обнаружены. Что не так?
Тут ща главное щоб не трассировку как бе
А они разве могут?
Ну хуле, долбаебам долбаебово. Наш банк что-то не позаражался, а Сбер лёг хотя они и обновы не умеют проводить, три факапа за две недели это сильно.
Аноны,какова вероятность и вообще есть она,что зашифрованные файлы не потеряны,надеяться на декриптор?
Открываю шквальный огонь из травмата!
12 - это секьюрити апдейт для SMB
15 - он в составе мартовского кумулятивного пакета
Похуй что качать, оба пойдут.
>:3
Так так так, бугуртыш принялся показывать как ему НЕ БОМБИТ? Ну тише тише, малыш, не плачь.
Ай, малаца!
>SMBv1 отрубается на семёре через PowerShell командой
Кто такой SMBv1 и зачем его отрубать? Как узнать есть ли у меня вирус или нет без перезагрузки?
Олух, еще есть системные картинки. Системные txt файлы.
ГОВОРИ АДРЕСС Я УЖЕ ЗНАЮ ТВОЙ АЙПИ
Значит инфу про то, что анон (я), заплативший больше косаря за понтовую "зощиту", в при реальной угрозе соснул за собственные деньги.
бамп
Ну и че, у меня то же диплом на носу, а я сижу тут и хуйней какой-то маюсь.
Они наделали такого шумам по всему миру, что скоро их поймают и получат код расшифровки путем многократного введения паяльника в анус. Потом они отъедут на пожизненное в Гуантаномо Бэй.
бамп
Скопируй нужные файлы на облако.
Я знаю. И что мне делать?
Сообщаю, что это не вирус, а бэкдор, оставленный для спецслужб США. По этому ни одна система не заметит проникновение.
не смогли одолеть мою пеку
анонимусы
Почему ты плачешь, няша?
Получил студент диплом, а он ему кокраз!)))
Любые. Проще всего частично зашифровать заголовки файлов. Открыть их уже не сможешь.
>>153005490
Я вам уже предлагал принести в понедельник антиплагиат.ехе в локалочку универа
Пиндосы либо мелкософт, ибо как иначе заставить обновы накатить юзеров?
Скопировать 100гб с цп на облако?
Если дефолт способом снести Винду,а потом поставить снова,не поможет?
>Для Windows 7:
>SMBv1 отрубается на семёре через PowerShell командой
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Что я сделал не так?
- Антон, уже май, где твой диплом?
- Мам, тут вирус, сбербанк, МВД, африканские хакиры, короче всю работу за целый год зашифровали. Говорят, невозможно расшифровать.
- Бедная сыночка-корзиночка, защитишься в следующем году, не переживай.
Это тебе для диплома надо?
Да схуяли?
А пиндосы-то мастера многоходовочек.
В чем прекол первого пика?
Запустил трансвистинг твоего поста, жди
Потому что я тебя люблю.
Проиграл
Тогда все норм.
Копируешь файлы винды, а они сразу шифруются
>проиграл в голос вот с этого
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Потому что я смотрю фарго,хакеры сказали что я нормальный!
бааамп
Не знаю, что с файлами делать. Их слишком дохуя, никуда не лезут. Придётся чистить.
вот на хабре читал... что человек поставил чистую винду, настроил публичный IP адрес на прямую в сетевухе, и комп в течении 7-10 минут был заражен.
какая статистика для тех, кто сидит за NAT-ом... я понимаю, что хотябы 1 зараженный хост внути NAT, устроит эпидемию и там...(если получить вирус иными способами, нежели чем с smb)
у меня на работе в разных местах, несколько сеток, все порты снаружи закрыты.. внутри Nat шара разумеется есть. Обновлялки небыли включены и не один компьютер не заразился.
Не перезагружал комп уже год, еще столько же не планирую.
ctrl+a shift+del
А ну ладно тогда.
Это пиратская реклама windows 11
>ПО с открытым кодом для серьезных организаций - ненужно. Ведь тети Клавы и Иваны-ильичи с трудом способны совладать с шиндовсом
>азаза, российская ОС, говно без задач
>МВД, СК, РЖД и Сбербанк соснули
>бюджет на разработку и внедрение русОС достигает бюджета на постройку стадиона Крестовский и космодрома Восточный вместе взятых
Зачем вместо двоеточия поставил палку вертикальную?
>я понимаю, что хотябы 1 зараженный хост внути NAT, устроит эпидемию и там
Ты знаешь что делать анон
В твой?
Может ноут?
На болванки записывай.
Не стоит так,мне понравилось то что они сделали,любое нарушение порядка это прекрасно,хоть это и задело меня,скажу так,меня впечатлило,то что они сделали,молодцы ребята.
Что такое PK?
ОТКУДА ТЫ ЗНАЕШЬ ТЫ ЧТО ХАКЕР????????
дя :3
А вирус разбушевался.
Player Killer
P-personality Kompookter
Да.
не ну по там скорей всего лицензионное (попилы же), вот своевременное обновление это косяк
Их возьмут работать над процессорами эльбрус!
Кулхацкер попрошу заметить!
Мань, он систему не трогает.
НУЖНО ОТКЛЮЧИТЬ БРАНДМАУРЕ, В НЕМ ПРОБЛЕМА, ЧИТАЙ ТРЕД.
Вирус поражает в основном винду.
О, четвёртая серия вышла.
Я конечно все понимаю, но мужик в отражении больше на Лукаша похож.
Нинасколько, сначала вирус заражает, потом обновляются базы антивируса.
прост
При чем тут puk код? Мы не про симки разговариваем.
Вчера провайдер забанил за ебенячую активность в сети. Поставил оутпост, увидел хуитку (windows/mssecsvc.exe), которая, видимо, сканирует всю сеть. Взял cure it, нашёл ещё пару хуиток. Больше никаких последствий пока нет. Ничего зашифрованного не нашёл. Окна не вылезали. Жопа на пороховой бочке. Хуй знает, что будет дальше.
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.
Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.
Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Тащемта еще может ебать жопу и рот, но в основном винду, да.
Ты эта, рот закрой, да обновления устанавливай! В то развелось их тут умных.
Хорошая попытка, вирус ебанный.
К вирусу должна прилагаться нарисованная рука с протянутой кепкой как знак подтверждения ужасной бедности и крайне низкого уровня квалификации создателя.
Лол, прогромизд хуев, и это пруф? Занялся бы делом лучше. Попинал бы мячик, сходил бы пивка попил.
Да.
Да. Но еще, по слуха, через левые экзешники, которые ты качал, тоже лезет.
АХАХАХАХА
удивляюсь как это ещё ни кто не вкинул
Живу в Рашке, реклама на тв смотрится как горячие пирожки
нет
Ты мне пруфы дай, а не пизди, долбаёб.
Сообщите свой айпи и откройте 445 порт. Ожидайте.
Два чая этому господину.
Включить компьютер.
А оно было?
Соус.
Потому что бесполезно.
Кидали уже, просто не в этом треде.
Всем похуй походу?расшифровались почти,но некоторые остались зашифрованными,хуй знает почему.Могу доставить суп.
неа, за полчаса на карте ниодной новой точки
Так луче.
толсто
Почти все*
В обновлениях зонды, этот форс для того и придумали чтобы установить зонды на 7-ки
мимо_работник_IT
Сто раз уже кидали.
В рашке до сих пор мне кажется процентов 70 сидят на корявых пиратках и не обновляются из-за этого.
По опыту работы в школах, больницах, полиции и других гос-учреждениях, могу твердо заявить, что на безопасность кладут ДЕВЯТИМЕТРОВЫЙ ХУЙ, а именно:
1. Пиратские крякнутые сборки винды без обновлений.
2. Бесплатный антивирус (хрен какой школе или больнице дадут денег на 200 лицензий каспера или веба).
3. Все порты открытые, люди постоянно тащут свое говно из дома на флэшках. Дома вообще у 70% не стоит антивирус, если только племянник не смог накатить бесплатный аваст.
4. Открытый выход в интернет с рабочего места, отсутствие компьютерной грамотности персонала, который шляется по всяким говносайтам в поисках мокрых писечек.
5. Отсутсвие шлюза и брандмауэра на сервере и хоть какого-то ни было вменяемого администрирования в сети, так как работают сисадминами там в основном либо совмещающие работники школы/больницы/офисname
6. Пароли на компах qwerty123 и т.д.
7. Рандомная закачка нужного крякнутого говнософта, который не купить нормальному пидорашке никогда
Все это создает нехуевые предпосылки для заражения 80% России более-менее вменяемым вирусом, а такой я думаю скоро появится
+15
В мамке твоей зонды, блять.
Да.
Толсто у тебя в межушном узле,тебе суп подогнать ,мудило?
иди_на-хуй двачеры ебаные
Все сказал?Теперь иди на хуй.
Ты тоже подцепил? Тормозишь чет.
Спасибо.
Вчера было 90-100к а сегодня 180 с учетом "остановки" на 150, ты просто включил прсмотр за 24 часа
МОЖЕТ ВЫ ЦП СМОТРИТЕ?
Я НЕ ЗАРАЗИЛСЯ ПОЧЕМУ?)
Как в plague inc Гренландию хуй заразишь
Постучись в системник и вежливо спроси.
У меня обычно с мадагаскаром проблемы всегда были.
Да это понятно. Я имею ввиду на данный момент, насколько "полная проверка" способна принести реальный эффект, а не просто самоуспокоение.
НА КАКОЙ САЙТ Я ДОЛЖЕН ЗАЙТИ ЧТОБЫ ПОТОМ ОТДАТЬ 300$ ?)))))
Меньше телевизор смотри и меньше читай mail.ru
8. Не хотят платить админам.
Уважаемый создатель вируснячка, спасибо тебе! Именно Ты напомнил что мы тут, без нас никак. Что мы сила и мы солидарны!
Даа, острова без аэропортов в этой игре это полный пиздек
>https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
Как проверить установлен ли этот апдейт? У меня 10 64бит. Обновы должны ставиться автоматом
Переустановим Винду и дальше будем забивать хуй. Со временем вирус сам поймет в чем дело и умрет.
так и есть
Отвечу на твой вопрос если ты скажешь, на какой сайт я должен зайти чтобы мне отдали 300$.
Как попасть в компоненты windows?
ДАЙ ССЫЛКУ ГДЕ ПЕРЕЙДЯ МОЖНО ПОДХВАТИТЬ ЭТОТ ВИРУС,БЫЛО БЫ НЕ ПЛОХО В ВК ЕГО РАСПРОСТРАНЯТЬ НАПРИМЕР ЭТО ЖЕ РЖАКА
Открой список и посмотри примерно 15 марта.
С одной стороны - у нашей подрядной организации отняли всю работу помимо эникейства, так что жопа будет гореть у штатных безопасников и админов, которые нихуя не умеют. И я пиздец как хочу посмотреть на это.
С другой стороны - будет лютое метание стрелок, бурление говн и в итоге нас обложат хуями. Естественно мы будем нихуя не виноваты, но в гос. организациях своих ошибок никогда не признают, так что крайними будем мы.
Двачую этого.
Всё сказал? Теперь пошёл нахуй
Выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:
— версия 1703, любая сборка
— версия 1607, сборка 14393.953 или выше
— версия 1511, сборка 105867.839 или выше
— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
> Microsoft сделала ГЕНИАЛЬНЫЙ "ХОД КОНЕМ"
Выебав себя в пукан?
Они же сейчас потеряют половину пользователей тупо потому что они переберутся на макось или бубунту.
15 марта прилетел KB4013418. Пиздец, всю жизнь думал что это уникальный идентификатор апдейта, но хуй там.
Настройку с третьего скрина тоже надо отключать? Что за она?
Подождите, я непонел, вот ета ебала красная высвечивается, там какой-то таймер и всё? Что дальше? Отчего вы паникуете так? Что он делает? Ваши фаелы сотрёт тупо или чё?
орнул
червь-шифровальщик, червь-вирус, червь-пидор.
такой шум из-за того, что пострадали корпорации и госорганы. на рядовых иванов всем похуй, хоть их миллиард заразится
А где "будут выкрадены сотни нефти"?
Журнализды такие журнализды.
А нахуя этот болезненный сообщил об этом всем? Чтоб хакеры тоже узнали? Еблан.
Ох уж эти конспирологи. В ебало тебе бы харкнул
Понеслась!
Если ты хронишь свой диплом в одном местето ты долбоеб, 100гб цп же если потеряешь, то у товарища майора будет меньше претензий к тебе.
Главное чтобы обновления приходили, а так похуй.
Днище и Агония.
Начиная с восьмёрки SMB1 отключен по умолчанию, так что ничего не будет. Но обнову лучше накати.
На самом деле WannaCry - проект линуксоидов. Что бы все юзеры поймавшие этот вирус сносили винду и ставили линуксы!
Поясни, я даже на медузу боюсь переходить.
Все еще ни одного пруфа, о действительно крупном ущербе, новости по ТВ нихуя не доказывает.
охуенная переделка
блядь,хоть кто-нибудь,кто в этой хуйне шарит,скинуть еще скринов?
Бамп вопросу
Нет, больше ничего не нужно.
Привет.
Благо у меня нет никаких документов и я не пишиу дипломов.
Только вот архив картиночек пострадал и фильмецоы, которые я все равно не смотрю.
Карта инфицирования,не ссы
И ВСЁ?! ЛОЛ!! Так я смогу двачевать капчу, да? У меня всеравно на кампуктере фаелов нет никаких, всё держу в голове.
Расслабься. Вирус хуярит диапазоны и срабатывает при обнаружении уязвимой тачки. Так что от твоих действий тут вообще нихуя не зависит - переходи на сайты, не переходи - один хуй заразить могут, если твоя тачка уязвима.
Иди на софтач
>8. Не хотят платить админам.
Обидно, да. Я в студентоте работал сисадмином в госучреждении, мало того что тебе говорят устанавливать кучу пиратского софта чтобы съэкономить, обслуживать парк из 200 машин и сервер, так угадай сколько у меня была з/п?
9 тысяч рублей (2012 год)
Ага,вчера под впечатлением написал,а по делу можешь что сказать?
Нельзя рабочий стол менять.
50%
Такой же как и у всех если нет антивирусника и ты сидишь на пиратском шиндошс. По диапазону бьет.
Оно там одно.
Двачую адеквата из Изrаиля.
50% или да или нет
Блять, если я скачаю с хуй пойми какого сайта какуютоеболу.ехе, то у меня тоже такая хуйня будет, другое дело, что ты сам эту еболу к себе на комп притащить должен. Грубо говоря если у тебя есть файрвол на компе, ты в безопасности.
еще
Пиздуй на форум каспера, так таких как ты сотни https://forum.kasperskyclub.ru/index.php?showforum=26
Спасибо анон. Хороших выходных
>Блять, если я скачаю с хуй пойми какого сайта какуютоеболу.ехе, то у меня тоже такая хуйня будет
Даун тупой, сука.
не знаю
У тебя и вероятность встретить мамонта на улице 50%. Или встретишь, или нет.
Иди нахуй.
Может. А ещё если мобилу от компа заряжаешь - может и на неё. Про смарттв - вообще молчу.
Линуксоидам похуй вообще на мир виндовс
Но нахуя? Антивирусы не помогают, а пиратский шиндошс чудесно обновляется.
Достаточно иметь локалку.
>>153008645
Ну извините, что разрушил ваш манямирок, где все компы уязвимы, вот просто так, не в 90-х же живем, дебилы.
Бамп
Сам охуел
Это не правда.
Она "сама к тебе закачивается", тебе нужно просто не иметь нужного обновления.
> Грубо говоря если у тебя есть файрвол на компе, ты в безопасности.
Да, если он у тебя в "ручном" режиме и ты самолично все запросы проверяешь, иначе это системная утилита, которая имела эту дыру.
>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
Не обновлял семерку с 2013, поставил на глобальное обновление из панели управления, это меня спасет?
Сам охуел, вчера вроде как не так было.
Нет, вирус проникает на комп, шифрует файлы, а дальше сканирует локалку и отсылает себя остальным.
Отец работает в ФСБ. Сегодня срочно вызвали на совещание. Вернулся поздно и ничего не объяснил. Сказал лишь собирать вещи и бежать в магазин за продуктами на две недели. Сейчас едем куда-то далеко за город.
Не знаю что происходит, но мне кажется началось...
БАМП РЕКВЕСТУ!
Причем здесь 90е, хомячок?
Антивирус не спасет, на пиратку похуй.
Толсто.
Вчера по 1 заражения в 3-4 секунды а тут прям по 5 штук в 1 секунду. Это эффект геометрической прогрессии, как думаете?
Это помогает избежать обычных вирусов (файл в 1 ТБ с именем ХУЙ и расширением ПИЗДА вирус не особо интересует, а после сканирования системы вирус удаляешь) и помогает не потерять данный в таких йоба ситуациях как сейчас
ЧЕ ТАК?
ПОЧЕМУ Я НЕ ЗАРАЖЕН ХУИГЛОТЫ?)
ВЫ ЧТО ПИДОРЫ?)
С антивирусником согласен, а вот на счет пиратки и хуевого софта в целом-ты долбоеб
Классика.
С винды на макось или линукс никто в здравом уме не перейдет. Ибо там зондов поболее будет, просто они не афишируются так широко ввиду малой популярности этих систем.
Если ты веришь в то что файрвол вот так просто пропустит какуюто еболу из сети, то ты либо школьник, либо просто с лишней хромосомой.
>>153008858
Хочу заметить что хомяк то тут ты, если ведешься на откровенный пиздешь. А про 90-е я упомянул как бы намекая, что все подобные уязвимости давно заткнуты, впрочем с твоим уровнем интелекта не удивительно, что ты этого не понял.
Увидел как загорелась точка в моей мухосрани. Очко непроизвольно сжалось....
>Антивирус не спасет, на пиратку похуй.
Пиздец блять, антивир 1500р/год + лицуха винды ~8-10 тыс.р. И чего, все эти ебаные траты ни к чему, червь-пидор все равно поразит мою любимую пекарню?
Надо срочно качать предпоследнюю сборку Васяна и нарезать на болванки...
@
ОТВАЛИЛИСЬ АУДИОКОДЕКИ
Я думаю, что ты бесноватый пидор
да, но сейчас обновляется 40 млн компов, так что ты ничего не скачаешь.
Хомячки полезли в интернет, почитать про злого вируса, которого победил добрый эльбрус.
Ну и эффект, да. Каждая зараженная машина - сканер.
УХААХХАХА
Подтверждения вам нужны, дебич, я же говорю, что от подобной хуйни давно все защищены.
Средство удаления вредоносных программ Windows для Windows 8, 8.1, 10 и Windows Server 2012, 2012 R2, 2016 x64 Edition — май 2017 г. (KB890830)
Это ты про себя? В линукс кто угодно коммит внедрить может (тем более ребята из АНБ), макось следит за всеми с самого начала макоси... Микрософт просто сделало то, что у всех уже давно было. Как обычно - большим опозданием. И кто тут дебил?
Они и так там страдают
вам еще не надоело?
> Патч для уязвимости, который использует этот вирус, был выпущен Microsoft еще в марте
И чем же пиратская винда отличается от лицензионной?
У нас уже все позаражало) Теперь Мексику и Перу херачит;
Пруфани, параноик.
Киньте соус на карту распространения вируса
>Это эффект геометрической прогрессии, как думаете?
Конечно, после заражения ты сам начинаешь заражать компы в локалке.
Как можно будучи двачером схватить вирус?
рАССКАЗАЛ БЫ КАК СХВАТИЛ ЭТУ ХУЙНЮ.
На виртуалке же, ну.
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
О, такса уже до 600 долларов повысилась.
УБЛЮДКИ?)
ПОЧЕМУ ВСЕ ЗАРАЖЕНЫ А Я НЕТ?
ВЫ ЧТО ОХУЕЛИ СУКИ?)
БЫСТРО ДАЛИ ССЫЛКУ НА ВИРУС 300 БАКСОВ РЯДОМ ЛЕЖАТ
Я ЖДУ
Файлы уже скачались вроде, устанавливается.
Теперь понятно почему Белорусь не пострадала от этой хуерги
Эй двачеры, ответьте!
Кстати советую всем сделать перед этим обновы KB2952664 KB3021917 KB2990214. Что бы комп не повис после перезагрузки.
Да как же такие вещи пруфануть можно? А вот то, что в ОСи могут быть какие угодно закладки - это почти аксиома.
С вирусякой?
Читай че там написано
Жжётся, когда писяешь.
А с почему он может повсинуть без обнов?
Мне кажется пошла версия 3.0.
Именно с этой, быстрее, пока не удалили.
Если тошнить начинает, значит заражён.
Ну мне то нахуй не нужно. Лел.
Шлюха, съеби с треда.
Тогда при следуещем обосрамсе посто будет глобальная катастрофа.
Пруф уровня /б/. Ясно.
У них даже водопровод еще не изобрели.
Ты про Картошкостан или Эстонию?
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Если бы насрал - говно тот час съели бы либерахи, нахваливая вкус свободы
Теоретически - нет, но лучше добавить 445 и 135 порты в фаервол на роутере.
445
Там для каждой винды свое.
Нет, эта штука - тупо сканер на резедентные.
Нету никаких закладок, параноик. Телеметрия есть, да. Но там всё обезличенно и можно отключать. Законы в США такие. Были бы закладки - давно бы уже садили людей. Вон даже у аппля пытались расшифовать залоченые телефоны и у амазоновской алексы спросить инфу - слали правительство нахуй. Да и даже если проигнорировать подобные случаи - не было еще ни одного факта что сливание какой-либо инфы вообще когда либо было. Та жа майкрософт вообще эту "закладку" сама же втихоря и прикрыла, как о ней известно стало.
Про бульбостан. Но уже похуй, появилось и там три точки.
Блядь, а я уже зонд 1703 поставил, вот незадача
НАХУЙ ты им нужен? Им похуй на какую ты мокрую писечку дрочил сегодня. А у отстающих в развитии особей сидящих на некровиндовсах ничего более ценного чем история браузера и пака фотографий мокрых писечек нет.
Нужно было 445
ДАЙ МНЕ ССЫЛКУ НА ВИРУС У ТЕБЯ ЖЕ ОН ЕСТЬ А У МЕНЯ НЕТУ ХОЧУ ПОТРАХАТЬСЯ
виндоус 10 юзер
Голову-то свою включи! Прекрати смотреть на "пруфы" из сети. Тенденция такая, что во все и вся встраиваются закладки. Не будет закладок в ОСи - внедрят в программы. От этого не скроешься. А проверить конкретный человек, даже трижды хакер вряд ли сможет: тупо не хватит ему времени и ресурсов.
>НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
Кто-то вообще запускает скаченные exe?
>Скрипт сканирует диапазон на открытый 445 порт
Кто-то сидит не через роутер?
Он переводит названия фалов? Лол что?
Вот только ему похуй на nat.
Жеппу жжет?
Бсод вылетает сначала и комп тормозит.
нет
Что это за коалы и хризантемы .WNCRY ?
Двачую, заебали эти дегенераты.
Поссал тебе на голову, кукаретик. Тенденция, аксиома...
Если ты тупень не можешь проверить свои 2 гига 2 ядра на закладки и лишнюю активность, то за других не говори.
Т.е. ты веришь в то, что пишут газеты? ОК. Верь дальше. Так и должно быть: для прессы Амазон шлет правительство демонстративно на хуй (может для этого даже дело какое-то подтащили), а в кулуарах они с правительством конечно вась-вась, рука руку моет и так далее. Сольют то что надо. Это так же как наша карманная оппозиция во главе с навальным, как "опозиционеры" из эха москвы. Спектакль для публики.
Стандартные обоины в семёрке
Смотри в журнале установленных обновлений. Не ты один у кого не показывает ничего через эти команды. Народ пишет что из-за смены политики обновления, когда стали выпускать месячные комплектные обновления, возможна проблема в поиске их через эти команды в cmd.
Ты ебень?
Возможно версия 3,0 пошла. Либо выключающий сайт поменяли в теле.
Ты дебил. Я написал же тебе - по законам сша если ты сольёшь персональные данные, похуй кому, даже правительству - то тебе пизда. Это раз. Фактов, что был реальный слив правительству - не было. Вообще. Никогда. Это два. АНБ и прочие сами эксплуатируют найденные дыры и покупают их за бабло и держат в секрете. Когда о них становится известно - их закрывают, а не оставляют. Это три.
Шиндос это троян. Ты ничего не решаешь. Некоторые думают что поставить\снять галочку они там от чего то защищаются, но любому здравомыслящему человеку очевидно что это бред. Отключай не отключай, хозяева все равно все нужные трояны установят и обновят.
У тебя один выход, чтобы стать свободным переходи на линукс.
Нет, винда их сама переводит, а так они в оригинале называются во всех виндах, русских, инглиш, китайских.
Работоблядок.
Давай запиливай
Ну окей тогда.
Дебил как раз ты, раз веришь в это.
Я верю фактам, а ты своим фантазиям. Ну и кто из нас дебил?
Станешь свободен от программ и игорей, появится много свободного времени...
У нас где-то 3 узла и есть.
> http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
И что из этого установить??
А как работает ? Я сам переходит ьпо твоей сыли не буду, уж извини
Это как многозадачность в современных процессорах. Вроде бы и есть, а вроде и нет.
Ну ты дебил)
Ты веришь тому, что тебе кто-то сказал. Это не есть факты. А я верю в здравый смысл. АНБ вообще похуй на правительство, закон, бизнес - она ставит какие хочет закладки куда хочет. А дурачкам вроде тебя внушает, что это никак не возможно ибо - ЗАКОН! И даже (даже!) устраивает показательные процессы над теми кто что-то там через софт частным образом нашпионил. А идиоты как ты - верят! Если в принципе технически возможно установить закладку - ее установят. И не одну. И не одна организация.
Ебать ты конспиролог мамкин. Небось в лесу живёшь?
Так вроде опять началось.
И пр чем тут конспирология? Я написал очевидные любому здравомыслящему человеку вещи. А ты - дебил и поэтому этого не понимаешь, а веришь тому, что пишут СМИ. Для управления такими дебилами СМИ и существуют. Но дебилы думают, что СМИ существуют для их, дебилов, информирования. Ну не дебилы ли? А?
Опять пачалось.
C основной системой всё нормально, я снова здесь.
Мы будем помнить тебя дгуг.
Мы все перекатились
Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.